Machines management¶
Modulet Machines management samler de RDP-målservere, hvor en forbindelse kan udløse optagelse af en session i Bastion, uden at denne session er startet fra brugerportalen. Det er kernen i funktionen til direkte adgang: erklære maskinen, vælge forbindelsestilstanden (med eller uden agent), fastsætte optagelsespolitikken og — i tilstanden med agent — udrulle eller fjerne agenten via fjernadgang.
Liste over maskiner¶
Hovedtabellen viser maskinerne i en pagineret visning (15, 25 eller 50 rækker pr. side). Er den tom, viser den No available machine.
| Kolonne | Beskrivelse |
|---|---|
| Name | Maskinens navn. |
| Host (CN of the certificate) | Fællesnavnet på det certifikat, der er installeret på maskinen, som det er indtastet for agent-tilstanden. |
| Recorded videos | Angiver, om sessionerne på denne maskine optages som videoer. |
| Notification text | Meddelelse, der vises for brugeren ved en direkte forbindelse. |
Ud over handlingerne +, Edit og × indeholder værktøjsbjælken knapperne Deploy Agent og Remove Agent (se afsnittet Handlinger på agenten) samt et søgefelt, der filtrerer listen med det samme — 700 ms efter det sidste tastetryk eller straks med Enter.
Tilføj en maskine¶
Knappen + åbner vinduet Add machine.
Generelle felter¶
| Felt | Beskrivelse |
|---|---|
| Name | Obligatorisk. Skal svare til fællesnavnet (CN) på det certifikat, der er installeret på maskinen. |
| Notification text | Meddelelse, der vises på brugerens skærm ved en direkte forbindelse. |
| Record sessions as videos | Markeret som standard. Er feltet markeret, optages videoen og alle hændelser; er det ikke markeret, kun hændelserne. |
| Display the recording marker | Viser brugeren en synlig markering, der angiver, at sessionen bliver optaget. |
| Check video integrity at playback | Gemmer en hashværdi, som gør det muligt at kontrollere videoernes integritet ved afspilningen. |
| Allow manual removal of archives | Markeret som standard. Tillader en berettiget operatør manuelt at slette denne maskines arkiver. |
| Delete archives automatically | Slår automatisk sletning af arkiverne til, når en frist er udløbet, og frigiver det næste felt. |
| Archives conservation time (days) | Kun aktiv, hvis den forudgående indstilling er markeret. Mindst 1, standardværdi 365. |
Agent mode¶
Afkrydsningsfeltet Use agent mode er markeret som standard; fjernes markeringen, gråtones boksen Agent mode.
| Felt | Beskrivelse |
|---|---|
| Host (CN of the certificate) | Fællesnavnet på maskinens certifikat. |
Krav til certifikatet
Maskinens Name og dens Host (CN of the certificate) skal svare til fællesnavnet på det certifikat, der er installeret på maskinen: det er dette certifikat, agenten bruger. Overensstemmelsen er desuden en betingelse for handlingerne på agenten, både udrulning og fjernelse. Tilstanden Without agent mode kræver derimod intet certifikat.
Without agent mode¶
Afkrydsningsfeltet Use no agent mode er markeret som standard; fjernes markeringen, gråtones boksen Without agent mode.
| Felt | Beskrivelse |
|---|---|
| Name or address | Obligatorisk. DNS-navn eller IP-adresse, der bruges til forbindelsen uden agent. |
| Console mode | Forbinder udelukkende til den eksterne maskines konsol. |
| Restrictedadmin option | Slår begrænset administrationstilstand til: der gemmes ingen loginoplysninger på den eksterne maskine. |
| Disable Kerberos | Slår Kerberos-autentificering mod den eksterne maskine fra. |
Mindst én tilstand skal bevares
Fjernes markeringen i både Use agent mode og Use no agent mode, afvises bekræftelsen med meddelelsen You must use at least one mode.
Rediger en maskine¶
Vælg maskinen på listen, og klik på ikonet Properties (eller dobbeltklik på rækken). Vinduet Edit machine tilbyder de samme felter, hvor Name bliver til almindelig vist tekst: det kan ikke længere ændres efter oprettelsen.
Slet en maskine¶
Vælg en eller flere maskiner, og klik på knappen ×. Der anmodes om en bekræftelse, i ental eller flertal alt efter markeringen.
Handlinger på agenten¶
Værktøjsbjælkens knapper Deploy Agent og Remove Agent åbner hver et vindue af samme navn og virker via fjernadgang på de udpegede maskiner. Er der valgt maskiner i tabellen, når der klikkes på knappen, er feltet Target Server forudfyldt med deres navne adskilt af kommaer.
Forudsætning: overensstemmelse af certifikatet
Disse handlinger lykkes kun, hvis maskinens navn svarer til CN i det konfigurerede certifikat.
Deploy Agent¶
Alle felter i dette vindue er obligatoriske.
| Felt | Beskrivelse |
|---|---|
| Target Server | Liste over maskinnavne adskilt af kommaer. |
| Target drive | Bogstav for det drev, agenten skal installeres på. |
| Target directory | Installationssti. Tegnene " og ' afvises ved indtastningen. |
| Gateway | Rulleliste over de erklærede Edge Gateways. |
| Domain | Autentificeringsdomæne, der bruges til installationen. |
| Username / Password | Loginoplysninger, der bruges til fjerninstallationen. |
| Sessions to record | Tre valgmuligheder, der udelukker hinanden: Record remote sessions (RDS) only, Record all sessions eller Record no session — den sidste er valgt som standard. |
| Use a different certificate than the target | Når feltet er markeret, frigives det næste felt. |
| Certificate name | Obligatorisk, hvis det forudgående afkrydsningsfelt er markeret. Skal svare til CN på et certifikat, der er installeret i den lokale arbejdsstations certifikatstyring. |
| Close the session if no gateway could be contacted | Markeret som standard. Er feltet ikke markeret, forbliver sessionen åben, selv hvis ingen Edge Gateway kan nås til optagelsen. |
Validate sender kommandoen til udrulning, hvorefter konsollen følger installationens tilstand ved at forespørge serveren hvert 5. sekund.
Remove Agent¶
Vinduet Remove Agent beder kun om forbindelsesoplysningerne: Target Server, Gateway, Domain, Username og Password. Validate sender kommandoen til fjernelse.